Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
alect
V2EX  ›  云计算

阿里云这套路,好无耻

  •  
  •   alect · Jan 5, 2017 · 7468 views
    This topic created in 3448 days ago, the information mentioned may be changed or developed.
    每隔几天发一封邮件来说服务器有肉鸡行为,然而我根本没装 php ,只有一个 nginx 当前端好吧……
    怎么当肉鸡?



    24 replies    2017-10-05 23:40:07 +08:00
    Immortal
        1
    Immortal  
       Jan 5, 2017
    虽然我不懂
    但是肉鸡行为和 php 有啥关系...
    alect
        2
    alect  
    OP
       Jan 5, 2017
    @Immortal 注入 php 文件向外发包 ddos 之类的……我实在不理解一个 nginx 前端怎么向外发包了
    40huo
        3
    40huo  
       Jan 5, 2017
    服务器都提下来了不也是肉鸡。
    Immortal
        4
    Immortal  
       Jan 5, 2017
    对外发包不一定要借助 php...
    很多方式都能实现的
    被当肉鸡了可能已经被入侵过了..随便放个可以发包的程序就好
    alect
        5
    alect  
    OP
       Jan 5, 2017
    @Immortal 嗯,多谢提醒,不过我这台服务器仅仅安装了 nginx ,然后给其他某个服务做的前端,只开了 80 端口和 443 端口, SSH 改了端口加上了密钥登录,安全性我觉得没啥问题。
    tinyproxy
        6
    tinyproxy  
       Jan 5, 2017
    PHP 表示这锅背不动。。。话说你好像没有检查自己机器有没有被黑。。。
    LoliconInside
        7
    LoliconInside  
       Jan 5, 2017
    ntp 呢
    rosu
        8
    rosu  
       Jan 5, 2017
    阿里不是有异地登录提示的吗?上次用手机 ssh 进去,都发了短信过来....
    alect
        9
    alect  
    OP
       Jan 5, 2017
    @LoliconInside 最小化安装的服务器系统,只编译了 nginx ,其他用不到的都没装,只在一台电脑上登陆过,其他电脑没证书登不上去。。
    @tinyproxy 检查了,实在是没得关,没得删。。
    spwei
        10
    spwei  
       Jan 5, 2017
    @alect 是不是 nginx 导致的呢?
    j4fun
        11
    j4fun  
       Jan 5, 2017
    这个简单。。。定时器,定期 tcpdump 一下,看看和阿里提供的 IP 对不对的上,不就知道了?
    Viking
        12
    Viking  
       Jan 5, 2017
    和 php 没啥关系吧,,
    panzhc
        13
    panzhc  
       Jan 5, 2017
    看过进程吗?看过网络连接情况吗?遇到过阿里云这个提示,基本上还是靠谱的。还是好好查查自己的机器吧
    dot
        14
    dot  
       Jan 5, 2017
    系统被黑拿到 ROOT 的话……你啥都不装也可以有问题。
    jyf
        15
    jyf  
       Jan 5, 2017
    nginx 为什么就不能被肉鸡?
    nakedou
        16
    nakedou  
       Jan 5, 2017
    我重置了一下虚拟机就给我提示有可能被黑客攻击
    reus
        17
    reus  
       Jan 5, 2017
    虽然可能是误报,但你对肉鸡的理解显然不对
    liangguan5
        18
    liangguan5  
       Jan 5, 2017 via iPhone
    建议阿里云起诉
    feiyunfirst
        19
    feiyunfirst  
       Jan 5, 2017 via Android
    我也是 准备抛弃阿里云了
    realpg
        20
    realpg  
    PRO
       Jan 5, 2017
    经验表示(根据楼主的言论判断出来楼主的运维技术水平)觉得阿里云应该并不是误报。。。
    rtx3
        21
    rtx3  
       Jan 5, 2017
    对外发包和防火墙的方向不一样,一般对外不会禁止的。尽快查一下占用高 io 的进程。
    alect
        22
    alect  
    OP
       Jan 6, 2017
    @realpg 然而我不是专业运维……
    @rtx3 多谢,检查过了,没有什么奇怪的进程运行呢
    mytsing520
        23
    mytsing520  
    PRO
       Jan 6, 2017
    查下对外公网出方向的网络情况,尤其发生问题的时间段
    fancyhan
        24
    fancyhan  
       Oct 5, 2017
    问题是阿里云咋知道的,是不是能检查你的文件
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1399 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 73ms · UTC 17:08 · PVG 01:08 · LAX 10:08 · JFK 13:08
    ♥ Do have faith in what you're doing.